Подписывайте код из вашего CI/CD-конвейера: аппаратный токен не требуется.

eSigner for Code — это облачный сервис SSL для подписи кода, использующий аппаратный модуль безопасности (HSM). 

Покупка и цены

1. Выберите сертификат подписи кода.

IV Подписание кода
$ 129.00 / год
Подпись кода OV
$ 129.00 / год
Подпись кода EV
$ 349.00 / год
Подписание кода индивидуальным предпринимателем в сфере электромобилей
$ 359.00 / год

2. Выберите способ хранения и доставки ключей.

Облачная подпись eSigner

Подписывайте документы где угодно с помощью eSigner.com. Никакого оборудования не требуется.
+ Подписка
Ежемесячно Ежегодно (Экономьте более 25% ежемесячно)
Выберите уровень электронной подписи
Tier 1$ 15.00 / мес
12 000 подписаний
1 Учетные данные
Tier 2$ 63.75 / мес
12 000 подписаний
5 Удостоверения
Tier 3$ 131.25 / мес
12 000 подписаний
9 Удостоверения
Tier 4$ 187.50 / мес
12 000 подписаний
13 Удостоверения

Выберите ежемесячный или годовой объем подписей. Все неиспользованные подписи переносятся на следующий месяц или год, если сертификат активен. Каждый уровень предоставляет определенное количество учетных данных, которые предварительно выбираются в зависимости от выбранного уровня. Дополнительные учетные данные можно приобрести за 20 долларов в месяц. Новые сертификаты получат 30 дней бесплатного использования облачной подписи eSigner. После первых 30 дней будет взиматься ежемесячная или годовая абонентская плата.


3. Скорость проверки (опционально)

Выберите, с какой скоростью будет проверяться личность или данные вашей организации перед выдачей сертификата.

Стандарт

Проверка подлинности занимает 3–5 дней. Доставка по США — 2–3 дня. Проверка завершена после заключения всех соглашений, предоставления информации о компании и успешного обратного звонка по указанному номеру телефона. Есть

Ускоренное

Проверка в течение 2 рабочих дней · Доставка по США на следующий день Проверка в приоритетном порядке занимает 2 рабочих дня с момента первой полностью заполненной заявки и обратного звонка. Токен отправляется экспресс-доставкой по континентальной части США. + $ 599.00

Два продукта eSigner. Убедитесь, что вы находитесь в нужном месте.

eSigner для кодаЭлектронная подпись для документов
Что это означаетИсполняемые файлы, драйверы, установщики, скриптыPDF-файлы, контракты, официальные документы
Как вы это используетеКонвейер CI/CD через eSigner CKAВеб-приложение eSigner Express или API CSC
Требуется сертификатПодписание кода (IV, OV или EV)Подписание документов (IV, OV или IV+OV)
Вы здесь, если…Вы — разработчик или DevOps-инженер, подписывающий релизы программного обеспечения ✅Перейдите на сайт eSigner для просмотра документов →

Что такое eSigner для кода?

eSigner for Code — это облачный сервис для подписи кода от SSL, использующий аппаратный модуль безопасности (HSM). Подписывайте исполняемые файлы Windows, драйверы, установщики и скрипты непосредственно из GitHub Actions, Jenkins, Azure DevOps и других платформ CI/CD: используя облачный HSM уровня EV, без необходимости отправки аппаратных токенов на серверы сборки или разработчикам.

Традиционная электронная подпись кода требует физического USB-токена: это проблема для современных конвейеров CI/CD. eSigner for Code решает эту проблему, размещая ваш закрытый ключ в облачном HSM от SSL, прошедшем проверку по стандарту FIPS 140-2. Вы подписываете код через API подписи SSL или через eSigner CKA (Crypto Key Adapter), который напрямую интегрируется со стандартными инструментами подписи, такими как signtool.exe.

USB-токен не требуется Доставка не осуществляется. Управление не осуществляется. SSL Cloud HSM Подтверждено FIPS 140-2 Закрытый ключ никогда не покидает HSM. ПЛАТФОРМЫ CI/CD Действия GitHub Jenkins GitLab CI Azure DevOps CircleCI TeamCity CI/CD-конвейер мерзавец хранилище > строить артефакт > eSigner ЦКА Подпись через облачный HSM от SSL.com > освободить артефакт > Подписано и доверено Код авторизации проверен.

eSigner for Code позволяет:

Подписание электронных транспортных средств без использования оборудования

Облачный HSM соответствует требованиям CA/B Forum EV: подписание с использованием EV-сертификатов в средах сборки без графического интерфейса, без использования USB-токена.

Интеграция CI/CD нативно

eSigner CKA интегрируется с signtool.exe: работает в любом конвейере, поддерживающем стандартную подпись Windows.

форматы, совместимые с Authenticode

.exe, .dll, .msi, .cab, .sys, .ps1 и другие: любой формат, принимаемый инструментарием аутентификации Windows.

Автоматизированная безголовая подпись

Вход в полностью автоматизированные среды сборки без участия пользователя: закрытый ключ никогда не покидает облачный HSM SSL.

Ключевые преимущества

Аппаратный токен не требуется.

Закрытый ключ хранится в облачном HSM SSL: никаких USB-токенов, никакой доставки, никакого управления токенами.

CI/CD нативный

eSigner CKA интегрируется с signtool.exe: работает в любом конвейере, поддерживающем стандартную подпись Windows.

Автоматизация подписания документов на уровне EV-класса

Облачный HSM соответствует требованиям CA/B Forum EV: подписание с использованием EV-сертификатов в безголовых средах.

HSM, прошедший проверку по стандарту FIPS 140-2.

Закрытые ключи хранятся в облачном модуле HSM, сертифицированном по стандарту FIPS 140-2 Level 3 и управляемом компанией SSL.com: это тот же профиль защиты, который требуется при государственных закупках и проверке безопасности предприятий.

Подпишите откуда угодно

Подключайтесь из любой среды сборки с подключением к интернету: облачных платформ (GitHub Actions, GitLab CI, Azure DevOps), локальной среды Jenkins или гибридных конвейеров. Распределение аппаратных токенов не требуется.

Любой формат, совместимый с Authenticode.

.exe, .dll, .msi, .cab, .sys, .ps1 и другие: все форматы принимаются signtool.exe.

Интеграция CI/CD

eSigner CKA совместим со всеми основными платформами CI/CD, поддерживающими signtool.exe или стандартные API для подписи:

ПлатформаМетод интеграцииСтатья в KB
Действия GitHubeSigner CKA + signtool.exe в рабочем процессеИнтеграция облачной подписи кода с GitHub Actions
Jenkins eSigner CKA на этапе сборкиИнтеграция облачной подписи кода с Jenkins CI
Azure DevOpseSigner CKA как задача конвейераРуководство по интеграции подписи в облаке Azure DevOps
CircleCIeSigner CKA в шаре или шагеИнтеграция подписи облачного кода с CircleCI
GitLab CIeSigner CKA в бегунеИнтеграция облачной подписи кода с GitLab CI
TeamCityeSigner CKA в конфигурации сборкиКак интегрировать eSigner CKA с инструментами CI/CD
Пользовательские скриптыAPI CSC для прямой REST-интеграцииАвтоматизация облачной подписи кода · Автоматизируйте подписание EV-кода с помощью signtool.exe

Как это работает

1: Сертификат покупки

Приобретите сертификат для подписи кода уровня IV, OV или EV на SSL.com: eSigner поддерживает все уровни проверки подписи кода, включая EV для драйверов режима ядра.

2: Зарегистрируйтесь в eSigner

Зарегистрируйте свой сертификат в облачном сервисе электронной подписи eSigner: это отдельная подписка.

3: Установите eSigner CKA

Установите eSigner CKA (Crypto Key Adapter) на свой сервер сборки или в среду CI/CD.

4: Настройка конвейера

Добавьте этап подписания в свой конвейер CI/CD, используя signtool.exe с помощью eSigner CKA.

5: Автоматическая подпись

Каждая сборка инициирует запрос на подписание: закрытый ключ никогда не покидает облачный HSM SSL.

Соответствие и стандарты

Форум CA/B по подписанию кода для электромобилей

Облачный HSM соответствует требованиям стандарта FIPS 140-2 для хранения закрытых ключей EV: он принимается всеми основными центрами сертификации.

FIPS 140-2

Облачный HSM от SSL имеет сертификат FIPS 140-2. Ключи генерируются и хранятся на сертифицированном оборудовании и никогда не экспортируются в открытом виде.

API CSC

SSL реализует API Cloud Signature Consortium для программной интеграции подписи и автоматизации корпоративных процессов.

Часто задаваемые вопросы

Да: eSigner — это сервис для подписания кода, работающий с сертификатом для подписи кода. Сначала вы приобретаете сертификат (IV, OV или EV), а затем отдельно регистрируете его в eSigner.

Да, это основной вариант использования. Облачный HSM от eSigner соответствует аппаратным требованиям FIPS 140-2 для хранения закрытых ключей EV, поэтому вы получаете полное доверие уровня EV без физического USB-токена.

eSigner CKA — это компонент для Windows, который является оболочкой для signtool.exe. Для подписания документов в Linux используйте API eSigner CSC напрямую. Обратитесь в SSL за консультацией по кроссплатформенным рабочим процессам подписания документов.

Нет: вы хотите Электронная подпись для документовОн поддерживает подписание PDF-файлов через веб-приложение eSigner Express и автоматическое подписание больших объемов документов с помощью eSealing.

Сертификаты подписи кода IV (Individual Validated), OV (Organization Validated) и EV (Extended Validation) от SSL совместимы. Сертификат EV является наиболее распространенным выбором для конвейеров CI/CD, поскольку он обеспечивает подтвержденную личность издателя.

Репутация SmartScreen привязана к базовому сертификату подписи кода, а не к инструменту подписи. Подписание через eSigner накапливает репутацию для вашего сертификата так же, как и любой другой метод подписи. Новый сертификат изначально не имеет репутации; обновленный сертификат, как правило, накапливает положительную репутацию значительно быстрее — иногда в течение нескольких дней или нескольких сотен чистых загрузок — чем совершенно новая организация или компания, переходящая к другому центру сертификации.

Готовы подписывать код из вашего конвейера?

Получите eSigner для кода: аппаратный токен не требуется. Работает с сертификатами подписи кода IV, OV и EV от SSL.

Сопутствующие продукты

Подпись кода EV

Подтверждение личности издателя и подписание драйверов в режиме ядра: чаще всего используется с eSigner for Code.

Подпись кода OV

Подписание кода, проверенное организацией и совместимое с eSigner for Code: идеально подходит для стандартного распространения программного обеспечения.

Электронная подпись для документов

Подписывайте PDF-файлы, контракты и официальные документы с помощью eSigner Express или автоматизируйте процесс в больших масштабах с помощью eSealing.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали